Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1296 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.6%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle BI Publisher en Oracle Fusion Middleware 11.1.1.7.0 y 11.1.1.9.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Scheduler, una vulnerabilidad diferente a CVE-2016-0429.
ModificadaBaja (1.9)0.36%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.5.0, 8.5.1 y 8.5.2 permite a usuarios locales afectar a la disponibilidad a través de vectores relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2015-6013, CVE-2015-6014, CVE-2015-6015 y…
ModificadaMedia (6.3)1.3%—Vmware PlayerVmware WorkstationVmware EsxiVmware Fusion9/1/201617/6/2026
La implementación VMware Tools HGFS (también conocida como Shared Folders) en VMware Workstation 11.x en versiones anteriores a 11.1.2, VMware Player 7.x en versiones anteriores a 7.1.2, VMware Fusion 7.x en versiones anteriores a 7.1.2 y VMware ESXi 5.0 hasta la versión 6.0 permite a usuarios de SO invitado de…
ModificadaMedia (4.3)3.1%—Adobe Coldfusion18/11/201517/6/2026
Vulnerabilidad de XSS en Adobe ColdFusion 10 en versiones anteriores a Update 18 y 11 en versiones anteriores a Update 7 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-8052.
ModificadaMedia (4.3)3.1%—Adobe Coldfusion18/11/201517/6/2026
Vulnerabilidad de XSS en Adobe ColdFusion 10 en versiones anteriores a Update 18 y 11 en versiones anteriores a Update 7 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-8053.
ModificadaMedia (4.3)4.5%—HP XP P9000 Command View Advanced EditionHP XP7 Command View Advanced EditionAdobe ColdfusionAdobe Livecycle Data Services18/11/201517/6/2026
Adobe BlazeDS, como se utiliza en ColdFusion 10 en versiones anteriores a Update 18 y 11 en versiones anteriores a Update 7 y LiveCycle Data Services 3.0.x en versiones anteriores a 3.0.0.354175, 3.1.x en versiones anteriores a 3.1.0.354180, 4.5.x en versiones anteriores a 4.5.1.354177, 4.6.2.x en versiones anteriores…
ModificadaBaja (3.5)1.3%—Oracle Fusion Middleware22/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle HTTP Server en Oracle Fusion Middleware 10.1.3.5, 11.1.1.7, 11.1.1.9, 12.1.2.0 y 12.1.3.0 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con Web Listener.
ModificadaMedia (4.3)1.7%—Oracle Fusion Middleware22/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Access Manager en Oracle Fusion Middleware 11.1.2.2 y 11.1.2.3 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con SSO Engine.
ModificadaMedia (5)1.6%—Oracle Fusion Middleware22/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle JDeveloper en Oracle Fusion Middleware 11.1.2.4.0, 12.1.2.0.0 y 12.1.3.0.0 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con ADF Faces.
ModificadaMedia (4.3)1.7%—Oracle Fusion Middleware21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle GlassFish Server en Oracle Fusion Middleware 3.0.1 y 3.1.2 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Security.
ModificadaMedia (4.3)1.5%—Oracle Fusion Middleware21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Content en Oracle Fusion Middleware 10.1.3.5.1 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Content Server, una vulnerabilidad diferente a CVE-2015-4867.
ModificadaBaja (1.5)0.93%💥 ExploitOracle Fusion Middleware21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.5.0, 8.5.1 y 8.5.2 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2015-4877.
ModificadaBaja (1.5)0.91%💥 ExploitOracle Fusion Middleware21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.5.0, 8.5.1 y 8.5.2 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2015-4878.
ModificadaMedia (4.3)1.5%—Oracle Fusion Middleware21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Content en Oracle Fusion Middleware 10.1.3.5.1 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Content Server, una vulnerabilidad diferente a CVE-2015-4880.
ModificadaMedia (4)1.4%—Oracle Fusion Middleware21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle JDeveloper en Oracle Fusion Middleware 11.1.2.4.0, 12.1.2.0.0 y 12.1.3.0.0 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con ADF Faces.
ModificadaMedia (4.3)1.5%—Oracle Fusion Middleware21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Identity Manager en Oracle Fusion Middleware 11.1.1.7, 11.1.2.2 y 11.1.2.3 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con OIM Legacy UI.
ModificadaBaja (2.6)1.6%—Oracle Fusion Middleware21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle HTTP Server en Oracle Fusion Middleware 11.1.1.9 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con OSSL Module.
ModificadaBaja (1.5)0.33%—Oracle Fusion Middleware21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.5.0, 8.5.1 y 8.5.2 permite a usuarios locales afectar a la disponibilidad a través de vectores relacionados con Outside In PDF Export SDKutside In PDF Export SDK, una vulnerabilidad diferente a CVE-2015-4809.
ModificadaBaja (1.5)0.34%—Oracle Fusion Middleware21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.5.0, 8.5.1 y 8.5.2 permite a usuarios locales afectar a la disponibilidad a través de vectores relacionados con Outside In PDF Export SDK, una vulnerabilidad diferente a CVE-2015-4811.
ModificadaMedia (4.3)1.5%—Oracle Fusion Middleware21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Sites en Oracle Fusion Middleware 7.6.2, 11.1.1.6.1 y 11.1.1.8.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Security.
ModificadaMedia (5)2.6%—Oracle Fusion Middleware21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle HTTP Server en Oracle Fusion Middleware 10.1.3.5, 11.1.1.7, 11.1.1.9, 12.1.2.0 y 12.1.3.0 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con Web Listener.
ModificadaAlta (7.5)13%💥 PoCApache ActivemqOracle Business Intelligence PublisherOracle Fusion Middleware14/8/201517/6/2026
Vulnerabilidad en la función processControlCommand en broker/TransportConnection.java en Apache ActiveMQ en versiones anteriores a 5.11.0, permite a atacantes remotos causar una denegación de servicio (apagado) a través de un comando de apagado.
ModificadaMedia (6.8)1.9%—Oracle Fusion Middleware16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Data Integrator en Oracle Fusion Middleware 11.1.1.3.0, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Data Quality basados en Trillium, una vulnerabilidad diferente a…
ModificadaMedia (6.8)1.9%—Oracle Fusion Middleware16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Data Integrator en Oracle Fusion Middleware 11.1.1.3.0, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Data Quality basados en Trillium, una vulnerabilidad diferente a…
ModificadaMedia (5)2.2%—Oracle Fusion Middleware16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Access Manager en Oracle Fusion Middleware 11.1.1.7 y 11.1.2.2, permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Authentication Engine.